Deo posla administratora koji se odnosi na administraciju ISA Servera 2004 je instalacija Internet Security and Acceleration ISA Server 2004. U većini slučajeva, kompanije implementiraju Firewall klijente na klijentskim kompjuterima ili konfigurišu Web proxy klijente na mreži, tako da administrator treba da zna kako se instalira i kako se konfigurišu ISA Server klijenti. Takođe, ISA Server 2004 administrator treba da zna kako da zaštiti i održava ISA Server nakon implementacije. Sledeće lekcije daju informacije i znanje koje će vam biti potrebno da bi mogli uspešno da odradite ove zadatke.
Ova lekcija opisuje zahteve koji se odnose na hardver i okruženje za uspešnu instalaciju ISA Server 2004 i objašnjava kako se instalira ISA Server 2004. Takođe, ova lekcija objašnjava kako da uspešno rešite probleme sa instalacijom ISA Servera 2004.
Da bi administrator uspešno instalirao ISA Server 2004, mora da ispoštuje određene sistemske i hardverske zahteve. Na kompjuteru na kome planiramo da instaliramo ISA Server 2004, mora biti instaliran određeni operativni sistem i na njemu mora biti određena hardverska konfiguracija.
Zahtevi za operativni sistem
ISA Server 2004 može da se instalira samo na kompjuterima na kojima je instaliran Windows Server 2000 ili Windows Server 2003 operativni sistem.
Kada želimo da instaliramo ISA Server 2004 na kompjuteru na kojem radi Windows Server 2000 operativni sistem, potrebni su dodatni zahtevi:
Zahtevi za hardverom
Minimalni zahtevi za hardverom za instalaciju ISA Server 2004 su:
Scaling ISA Server 2004 (srazmeran)
ISA Server 2004 može da odgovori na zahteve skoro svake veličine organizacije, bilo povećavanjem nivoa hardvera na individualnom ISA Serveru ili pak dodavanjem i implementacijom više ISA Server 2004. Sledeći faktori bi trebali da imaju dosta veliki uticaj na vaš odabir hardvera za ISA Server 2004:
Kada instaliramo ISA Server 2004, moramo da izaberemo tip instalacije koji želimo da odradimo i moramo da izaberemo komponente ISA Servera koje želimo da instaliramo.
Važno je znati da pre instalacije ISA Server 2004, pregledate Release Notes fajl koji se nalazi na ISA Server 2004 instalacionom disku. Ovaj fajl sadrži važne informacije o instalaciji i događajima koji se mogu dogoditi u toku same instalacije.
Kada startujemo ISA Server 2004 instalaciju, imamo opciju da izaberemo:
Komponente instalacije ISA Server 2004
Ako izaberemo da želimo da odradimo Custom instalaciju, moraćemo da odredimo sledeće komponente:
Kada instaliramo ISA Server 2004, moramo da konfigurišemo IP adrese koje pripadaju internoj mreži kao i ostale konfiguracione postavke.
Jedna od opcija koje moramo da konfigurišemo u toku instalacije ISA Server 2004 su Internet Protocol IP adrese u internoj mreži. Interna mreža može da sadrži IP adrese koje pripadaju svim mrežnim adapterima na ISA Serveru osim onog mrežnog adaptera koji je povezan na internet. Takođe administratori mogu da konfigurišu internu mrežu da sadrži set IP adresa koje se odnose na samo jedan mrežni adapter, dok se druge IP adrese koje se odnose na druge adaptere koriste za kreiranje drugih mreža. Po default-u, ISA Server Setup takođe dodeljuje IP privatne adrese koje je definisala IANA (Internet Assigned Numbers Authority) kao deo interne mreže.
U toku instalacije ISA Servera, administrator konfiguriše internu mrežu određivanjem mrežnog adaptera koji je povezan na nju (internu mrežu). Kada ISA Server 2004 setup konstruiše internu mrežu na osnovu mrežnog adaptera koji smo odredili, on koristi Windows ruting tabelu da odredi koji set adresa je interni. Ako rutirajuća tebale nije konfigurisana tačno, interna mreža na ISA Serveru možda neće biti izgrađena kako treba. Pre startovanja instalacije ISA Servera proverite da li ste dobro konfigurisali ruting tabelu na serveru.
Omogućavanje ranijih verzija Firewall klijentskog softvera
Jedan od mogućih izbora koje administrator može da izabere u toku instalacije ISA Servera je, da li da omogući ranije verzije Firewall klijenata. ISA Server podržava ranije verzije Firewall klijentskog softvera, ukljućujući Firewall Client for ISA Server 2000 i Winsock Proxy Client (from Microsoft Proxy Server 2.0). Treba znati da ovi klijenti ne koriste šifrovanje (enkripciju) kad se konektuju na ISA Server, tako da se može desiti da želimo da sprečimo ove verzije Firewall klijentskog softvera koji je instaliran na ranijim verzijama Windows operativnih sistema od konektovanja na naš ISA Server kompjuter. Po default-u, ISA Server 2004 instalacija ne dozvoljava non-encrypted (nešifrovane) Firewall klijentske konekcije. Da bi odobrili starije klijente, moramo da čekiramo opciju Allow non-encrypted Firewall client connections & Allow Firewall clients running earlier versions of the Firewall client software to connect to the ISA Server u toku instalacije.
Stopiranje i onemogućavanje (disable) servisa
Kao deo procesa instalacije ISA Server 2004 sledeći servisi su onemogućeni (disabled):
Sledeći servisi su stopirani u toku instalacije ISA Server 2004:
Važno je znati da ako želite da instalirate ISA Server 2004 na kompjuter na kome je instaliran Windows Server 2003 operativni sistem, morate biti član Local Administrators grupe.
Kako proveravamo instalaciju ISA Servera 2004
Nakon instalacije ISA Servera, sledeći korak je provera da li je instalacija prošla uspešno i da li su instalirane sve potrebne komponente.
Imamo nekoliko koraka koje treba svaki administrator da odradi nakon instalacije ISA Server 2004. Ovi koraci su:
Default-na konfiguracija ISA Server 2004
Default konfiguracija novo instaliranog ISA Servera utiče na protok podataka i saobraćaja između ISA Servera i drugih mreža. Na primer, LDAP (Lightweight Directory Access Protocol saobraćaj je dozvoljen od ISA Servera ka internoj mreži. Ovo pravilo omogućava da ISA Server radi komunicira kao član domena aktivnog direktorijuma. Ali, po default-u, nijedan saobraćaj ne može da prođe kroz ISA Server sa jedne mreže na drugu. Po default-u sav saobraćaj je blokiran i i ništa ne može da prođe kroz ISA Server.
Administrator može da promeni instalacione opcije ISA Servera 2004 nakon kompletne instalacije ISA Servera startovanjem ISA Server Setup-a u ADD/Remove Programs u Control Panel-u.
Reference: Za više informacija o scaling ISA Server, pogledajte ISA Server 2004 Performance Best Practices:
http://www.microsoft.com/technet/prodtechnol/isa/2004/plan/bestpractices.mspx